基于令牌的单点登录协议及其应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:kwl9970024
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通信网络面临着多种多样的安全威胁,如何有效地保护重要数据信息,提高网络的安全性已经成为一个日益重要的迫切任务。在安全的分布式网络环境中,用户需要通过认证和密钥分配协议来向对方证实自己的身份,同时建立起双方共享的秘密的会话密钥。新的安全协议的提出,即是对传统网络安全协议的挑战,又是对已有协议的完善,如何设计新的认证和密钥分配协议是众多学者研究的热点。为此,本文在阐述了网络安全的基本理论和技术的基础上,研究了安全协议的分析方法和设计原则,并做出如下两点创新性工作:1.提出一种新的适用于分布式网络的单点登录协议,利用令牌将身份认证和服务授权结合起来由一个验证服务器实现,授权校验的同时进行密钥分配,实现了用户和应用服务器的双向认证。令牌使用户只需在登录网络时进行一次身份认证即可接入各应用服务器,从而提高了网络认证效率,同时使验证服务器不需要保存用户的状态,有效提高验证服务器的性能。采用BAN逻辑对该协议进行形式化分析表明:协议达到了认证和密钥分配的目标,具有较强的安全性。2.研究了无线局域网的认证机制和EAP/RADIUS协议在IEEE 802.1x标准中的应用,针对端口认证的缺陷,提出了一种基于802.1x协议的认证和密钥分配方案,详细说明了每一步的消息封装格式,并对该方案进行了安全性分析。
其他文献
随着计算机网络和多媒体技术的发展,网络教学作为一种先进的教学手段,已经成为现代教育领域的研究热点。而作为同步教学的实时直播教学方式,完全再现了教师授课现场的图像、
期刊
期刊
期刊
期刊
期刊
随着新兴通信业务的发展,世界范围内对无线通信系统的容量、速率的要求越来越高。目前,可用的频率资源非常的有限,如何在有限的资源上进行更高速率的信息传输是无线通信系统领域
随着市场竞争的日益加剧,企业如果想在激烈的产品市场竞争中站得住脚绝非易事,但也并不是没有可能。企业需要做的就是牢牢把握质量,通过不断地提高产品的质量来满足消费者的
期刊
期刊